Archiv der Kategorie: Sicherheit

Anthropic verlangt von neuen Nutzern Identifizierung über Persona

Gerade erleben wir, wie das Internet und dessen Nutzung quasi den Bach herunter geht. KI-Anbieter Anthropic verlangt nun von neuen Claude-Nutzern, dass sie ihre Identität mit einem amtlichen Lichtbildausweis und einem Live-Selfie bestätigen. Und dieser Identitätsnachweis erfolgt über die US-Firma … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 50 Kommentare

Atlassian nutzt Benutzerdaten von Jira, Confluence etc. für AI-Training; Opt-out erforderlich

Kurze Information für Blog-Leser und -Leserinnen, deren Unternehmen Produkte wie Jira oder Confluence von Atlassian verwenden. Die "Strategen" sind hingegangen und haben ihre AGB geändert. Ab dem 17. August 2026 will Atlassian Kundenmetadaten und In-App-Inhalte standardmäßig aus Jira, Confluence und … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | 10 Kommentare

Sicherheitsvorfall bei Vercel – Google Workspace-OAuth-App gehackt

Die Cloud-Entwicklungsplattform Vercel hat einen Sicherheitsvorfall (über eine Drittanbieter-App) bestätigt, nachdem Angreifer bereits eine Kompromittierung der Plattform reklamierten und begannen, gestohlene Daten zu verkaufen. Nun sollten Administratoren, die Vercel nutzen, prüfen, ob sie tangiert sind.

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

BfFDI-Anzeige (März 2026) klärt über die elektronische Patientenakte auf

Ich stelle mal ein Thema hier im Blog ein, auf das mich ein Leser vor einiger Zeit hingewiesen hat. Die Bundesbeauftragte für den Datenschutz und Informationsfreiheit (kurz Bundesdatenschutzbeauftragte oder BfDI) hat Mitte März 2026 in einer Anzeige in der Apotheken-Umschau … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 18 Kommentare

AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss

KI-Lösungen wie Microsofts Copilot, aber auch Anthropic oder OpenAI ChatGPT erweisen sich immer mehr als latentes Sicherheitsrisiko. Es vergeht eigentlich kein Tag, an dem nicht eine neue Sicherheitslücke oder ein Weg zum Umgehen der in den LLMs eingebauten Sicherheitsschranken publik … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 26 Kommentare

EU-App zur Altersverifikation in 2 Minuten gehackt

Die EU-Kommission will ja eine App zur Altersverifikation durchsetzen, um den Jugendschutz im Internet gewährleisten zu können. Diese App wurde mit Aufwand entwickelt und EU-Kommissionspräsidentin von der Leyen verkündete, dass die Open Source-App jetzt technisch "fertig" sei und eine Altersprüfung … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 17 Kommentare

SwissSign widerruft Zertifikat – bis zum 22.4.2026 reagieren!

Ein Blog-Leser hat mich zum 17. April 2026 darüber informiert, dass die Zertifikatsstelle SwissSign aus der Schweiz E-Mail S/MIME Silver-Zertifikate widerruft. Das könnte für den einen oder anderen aus der Leserschaft relevant sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Edge 146.0.3856.130 und 147.0.3912.72 als dringende Updates (16. April 2026)

Microsoft hat zum 16. April 2026 Sicherheits-Updates für den Edge-Browser im Stable-Channel veröffentlicht, die den Browser auf die Version 147.0.3912.72 aktualisieren. Im Extended Stable wurde der Browser auf die Version 146.0.3856.130 gehoben. Wegen der Schwere der geschlossenen Schwachstellen sollten die … Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Cisco patcht 4 kritische Sicherheitslücken (CVSS bis zu 9.9) in Webex und ISE

Noch eine kurze Information für Leser die für die Absicherung von Ciscos Lösungen Webex und ISE zuständig sind. Cisco hat gleich vier kritische Sicherheitslücken, der CVSS-Score reicht bis zu 9.9, in seiner Konferenzsoftware Webex und in ISE per Sicherheitsupdate geschlossen. … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 1 Kommentar

RedSun: Nächste Windows Defender 0-Day-Schwachstelle

Ein Sicherheitsforscher liefert sich mit Microsoft einen Schlagabtausch im Hinblick auf die Veröffentlichung von 0-Day-Sicherheitslücken. Nach BlueHammer hat der Experte den nächsten 0-Day mit Namen RedSun samt Exploit veröffentlicht. Und es gibt noch einen UnDefend genannte n "Exploit", den der … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 9 Kommentare